潜在的なセキュリティ上の危険の回避 - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.05
17.00
Published
2020年9月
Language
日本語
Last Update
2021-03-30
dita:mapPath
ja-JP/ied1556235912841.ditamap
dita:ditavalPath
ja-JP/ied1556235912841.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage
以下に従ってセキュリティ ポリシーを設定および管理します。
  • メインフレームベースのユーザーに対して実行するGRANT LOGON文にWITH NULL PASSWORDオプションを含めるかどうかを検討するときは注意してください。

    Teradata Director Programのセキュリティ出口で、特定のログオン列にNULLパスワード パラメータがないかを検証しなければならないのですが、Teradata Vantage自身ではユーザー名やパスワードの検証はできません。

  • Teradata Director Program (メインフレーム アクセス用)に対してSESSION POOLINGを定義しないでください。メインフレーム ユーザー用のセッション プーリングではログオンが速くなりますが、Teradata Vantageがユーザーを固有に識別し、認証することができなくなります。
  • データベース、オブジェクト、および非管理ユーザーに対してGRANT ... WITH GRANT OPTION文を使用しないでください。このことにより管理者は余分な作業を強いられますが、管理スタッフに非所有者によるすべてのGRANTリクエストへの関与を強制します。
  • DBCユーザーの権限は絶対に変更しないでください。 それを行なうと、インストール、アップグレード、メンテナンスまたはアーカイブの処理が異常終了し、その結果、問題の修正にTeradataサポート センターの助けが必要になることがあります。